Donnerstag, 15. Mai 2014

Postbank unterstützt kein Forward Secrecy

Mittlerweile unterstützen ING-DIBA und DAB-Bank die NSA-sichere TLS-Variante "Perfect Forward Secrecy". Das Online-Banking der Postbank jedoch noch nicht.

openssl s_client -cipher 'ECDH:DH' -connect banking.postbank.de:443

CONNECTED(00000003)
140331701937824:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:s23_clnt.c:762:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 319 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
---

Donnerstag, 17. April 2014

Willkommen bei Twoday verschickt Password im Klartext

Ich habe gerade meine E-Mail-Adresse geändert.
Die Verifikationsmail enthielt - ich traute meinen Augen nicht - Username und Password im Klartext (Wir schreibt das Jahr 1 nach Snowden und Tag 10 nach Heartbleed9!

Willkommen bei twoday.net!

Hier sind deine Registrierungs-Daten:

Username: superwallah
Password: xxx
Code: xxx


Bitte bestätige so bald wie möglich die Gültigkeit deiner E-Mail-Adresse durch Klicken des folgenden Links:
https://twoday.net/members/register?act=t&uid=xxx
Falls die obige URL umbricht, so markiere diese und füge sie in die Adresszeile deines Browsers ein.

Viel Spaß beim Bloggen, Kommentieren und Lesen!



Hätte ich mich vertippt, hätte jemand anders vollen Zugriff auf mein Weblog erhalten.

Danke, Twoday!

Samstag, 1. Februar 2014

SGS4/I9505 kein WLAN nach Rooten via CF-Autoroot

Es sollte schnell gehen. Mal eben das Samsung Galaxy S4 LTE (GT-I9505) mit Root-Access versorgen. Im Wesentlichen war dies gedacht, um "Shark" installieren zu können.

Eigentlich geht das mit der Anleitung von Haeretik auch recht einfach. Benötigt wird (für Windows-Nutzer) die ODIN-Software (hätte ich gewusst, dass Heimdal und Linux eigentlich genau dasselbe ist, hätte ich wahrscheinlich lieber das verwendet) und das passende CF-Autoroot-Paket von Chainfire.
Hierzu ist es gut zu wissen, dass das in Deutschland erhältliche SGS4 LTE den internen Namen jfltexx trägt.
So hatte ich das File gelanden und per ODIN (V3 1.85) auf das Gerät gebracht.

Root funktioniert. Aber leider Wifi nicht mehr. Ich konnte den WLAN-Knopf drücken, doch dieser sprang immer wieder zurück auf AUS.
Da halfen auch keine Wipes via Recovery. Nicht einmal ein Factory Reset. Sogar das Aufspielen des Stock ROM brachte nichts.
Auch der Tipp, mittels Recovery ROM "Fix Permissions" auszuführen, stellte sich als pure Besserwisserei heraus.

Nach mehreren Tagen Herumprobieren traf ich endlich die richtige Kombination an Google-Suchworten und landete voller Vertrauen und Hoffnung auf einer xda-developers-Seite, die ich bisher übersehen hatte. Hier gab es doch tatsächlich eine Wifi-Fix !!!

Die passende Firmwareversion findet man durch Wählen von *#1234# heraus. Da die Telefone aber bereits SuperSU installiert hatten, wurde automatisch die SuperSU-App gestartet. Ein Druck auf den Back-Button führt einen allerdings zu der gesuchten Anzeige.

Das passende, dann heruntergeladene Modem-Paket von Dev-Host ließ sich mit ODIN flashen. Hier die Datei unter PHONE auswählen!

Bei einem SGS4 mit Firmware XXUEMK9 hat es tatsächlich geholfen. Bei dem zweiten im selben Zustand mit Firmware XXUDMH8 hatte ich zuvor keinen Factory Reset oder Wipe durchgeführt. Hier hat das Flashen nichts gebracht.
Ein weiterer Versuch mit vorangehendem Flashen folgt.....

Mittwoch, 18. Dezember 2013

Datenschutz bei Postpay der Deutschen Post AG

Mittlerweile kann man bei der Post keine Onlinefrankierung mehr ohne "PostPay" kaufen.
Vor einer solchen Registrierung sehe ich mir jedoch immer gerne mal die Datenschutzerklärung an.

Dabei fallen zwei Punkte auf:
  1. "Hierzu übermitteln wir die zu einer Bonitätsprüfung benötigten personenbezogenen Daten an infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden"
  2. "stellt die DHL Ihre personenbezogenen Daten auch dem jeweiligen Händler bzw. den von ihm ermächtigten Dienstleistern zur Verfügung, soweit diese Daten für die Kontaktaufnahme und Abwicklung des Kaufvertrages erforderlich sind. So werden z.B. die für die Zahlungsabwicklung erforderlichen personenbezogenen Daten je nach Art der Bezahlung an die Deutsche Post Zahlungsdienste GmbH („DPZ“), Fritz-Schäffer-Str. 7, 53113 Bonn weitergegeben"
Zur Bonitätsprüfung: Wieso muss die Post meine Bonitätprüfung? Die Zahlung authorisiert die "Zahlstelle" oder der Bezahldienstanbieter. Wenn VISA mittteilt, dass die Zahlung erfolgreich war, müssen weder PostPay noch infoscore etwas über meine Bonität oder meinen Kauf erfahren.

Im Abschnitt zur Weitergabe an "den Händler" oder "ermächtigten Dienstleister" stört das "z.B." sowie das "je nach Art der Bezahlung". Ich möchte klar wissen, wann an wen meine Daten weitergegeben werden. Wird nur an die DPZ weitergeben oder ist das hier nur ein Beispiel und die Post erlaubt sich an beliebige andere Anbieter die Daten weiterzugeben, ohne mich darüber zu informieren? Und bei welcher Bezahlungsart werden die Daten weitergegeben? Bei Kreditkartenzahlung und Giropay auch und dann an wen?

Datenschutz bei Postpay der Deutschen Post AG

Mittlerweile kann man bei der Post keine Onlinefrankierung mehr ohne "PostPay" kaufen.
Vor einer solchen Registrierung sehe ich mir jedoch immer gerne mal die Datenschutzerklärung an.

Dabei fallen zwei Punkte auf:
  1. "Hierzu übermitteln wir die zu einer Bonitätsprüfung benötigten personenbezogenen Daten an infoscore Consumer Data GmbH, Rheinstraße 99, 76532 Baden-Baden"
  2. "stellt die DHL Ihre personenbezogenen Daten auch dem jeweiligen Händler bzw. den von ihm ermächtigten Dienstleistern zur Verfügung, soweit diese Daten für die Kontaktaufnahme und Abwicklung des Kaufvertrages erforderlich sind. So werden z.B. die für die Zahlungsabwicklung erforderlichen personenbezogenen Daten je nach Art der Bezahlung an die Deutsche Post Zahlungsdienste GmbH („DPZ“), Fritz-Schäffer-Str. 7, 53113 Bonn weitergegeben"
Zur Bonitätsprüfung: Wieso muss die Post meine Bonitätprüfung? Die Zahlung authorisiert die "Zahlstelle" oder der Bezahldienstanbieter. Wenn VISA mittteilt, dass die Zahlung erfolgreich war, müssen weder PostPay noch infoscore etwas über meine Bonität oder meinen Kauf erfahren.

Im Abschnitt zur Weitergabe an "den Händler" oder "ermächtigten Dienstleister" stört das "z.B." sowie das "je nach Art der Bezahlung". Ich möchte klar wissen, wann an wen meine Daten weitergegeben werden. Wird nur an die DPZ weitergeben oder ist das hier nur ein Beispiel und die Post erlaubt sich an beliebige andere Anbieter die Daten weiterzugeben, ohne mich darüber zu informieren? Und bei welcher Bezahlungsart werden die Daten weitergegeben? Bei Kreditkartenzahlung und Giropay auch und dann an wen?

Ich hätte diese Fragen auch gerne per Mail an die Datenschutzbeauftragte, Frau Gabriela Krader, gerichtet. Aber Ihre E-Mail-Adresse, weder eine persönliche noch eine rollenbezogenene "Datenschutz@"-Adresse, weder auf den offiziellen Postseiten genannt. So soll es hier eben die Netzgemeinde lesen. Vielleicht lesen Sie, Frau Krader, es früher oder später ja selbst. Dann würde ich mich über eine Antwort hier im Kommentar sehr freuen.

Donnerstag, 21. November 2013

Wetterstation NetAtmo: Ein neuer Angriff auf die Privatsphäre

Eigentlich genial, die NetAtmo: Eine Wetterstation ohne Display, da sie die Daten über das Smartphone visualisiert, dafür aber mit mehr Sensoren, als jede andere Wetterstation.
Insbesondere mit einem CO2-Sensor, der vor schlechter Luft warnen soll, und einem Sonometer, das vor zu hoher Lärmbelastung warnen soll.
Einen umfangreichen Testbericht liefert Euch Michael.

Sonometer im täglichen Einsatz?
Heute regnet es, ich ziehe die Regenjacke an. Heute ist es besonders laut, ich jetzt meine Plüschohrenschützer auch?
Einmalige Lautstärkemessung, ggf. auch über 24 Stunden und mit Unterscheidung zwischen werktags und Wochenende, okay - aber was bringt eine laufende Überwachung?

Moment, ruft der Paranoiker in mir. Ein Mikro? Zur Überwachung allein der Lautstärke?
Hmmm. Na, gut, als Alarmanlage oder Babyphone vielleicht..... (Entspann' Dich, Paranoiker!)... Aber ist das praktikabel bei nur exakt periodischem Push alle 5 Minuten (fest konfiguriert)?


"Und das kombiniert mit der Internetpflicht der Station!", meldet sich der Paranoiker wieder zu Wort.
Die NetAtmo ist NICHT in der Lage, Daten direkt im LAN auszuliefern oder selbst auf Requests zu antworten. Sie kann nur alle ihre Daten per Push auf einen Server schicken. Den kann man dann vom Smartphone von überall in der Welt abfragen.
Dies bestätigte auch nochmal der Gründer F. Potter von NetAtmo.

Das wundert auch nicht. Schließlich ist das Geschäftsmodell genial: Ich verkaufe eine super Wetterstation zu einem konkurrenzfähigen Preis (170 Euro) und erhalte dafür aus einem weltumspannenden Netz kostenlos alle fünf Minuten Wetterdaten.
Die wiederum stelle ich aggregiert meinen Kunden kostenlos im Rahmen des Produktangebotes zur Verfügung und habe damit einer der genausten Wetterprognosen am Markt - ohne Supercomputerberechnungen.

Aber zurück zum Datenschutz:
- Möchte ich, dass das NetAtmo-Netz weiss, wann bei mir im Haus der Lärmpegel steigt?
- Lässt sich aus einem nachts ansteigenden Feuchtigkeitspegel nicht - im Gegensatz zum konstant bleibenden - schließen, dass jemand zuhause schläft? Bei ungewöhnlichem starkem Anstieg scheint wohl dort gerade die Post abzugehen -- in welcher Form auch immer.
- Gleichbleibend niedrigere Temperaturen lassen auf einen längeren Urlaub mit heruntergeregelter Heizung schließen.
- Lässt sich aus der Geschwindigkeit des CO2-Anstiegs auf die Anzahl der Personen im Raum schließen?
- Möchte ich, dass mein Bauträger meines Passivhauses während der Garantiezeit über meine CO2-Historie mir ein falsches Lüftungsverhalten nachweisen kann? (Stoßlüften ist durch rapiden CO2-Abfall und ebenso schnelle Temperatur- und Luftfeuchteänderung zu erkennen)

Irgendwie erkenne ich Parallelen zum intelligenten Stromzähler....


Wieso will ich eigentlich von irgendwo in der Welt meine Wetterdaten von zuhause wissen?
Damit ich mich nach drei Wochen Malle wieder auf Zuhause freuen kann?
Damit ich aus der Temperaturgleichheit von Außen- und Innentemperaturfühler schließen kann, dass ich ein Fenster offen gelassen habe?
Ich will zu 90% das Wetter von meinem Zuhause wissen, wenn ich auch da bin. Während meines Urlaubes reichen mir die Infos wetteronline.de.

Ich bin immer noch begeistert von der Innovation dieses Produktes. Aber die Skepsis überwiegt leider....

Samstag, 9. November 2013

Kostenlose NFC tags: in Chipkarten

Wer mit NFC spielen will, braucht sich zunächst keine NFC-Tags kaufen. Folgende Chipkarten enthalten bereits einen NFC-Chip:
  • Car2Go-Mitgliedskarte
  • Karte der Stadtbürcherei Düsseldorf
  • Vodafone Smartpass Sticker

Freitag, 12. Juli 2013

Solarstrom glättet Strombörsenpreise - wie schrecklich!

In den Medien ist überall zu lesen, dass Solarstrom vor allem dann produziert wird, wenn auch viel nachgefragt wird, nämlich mittags.
Das führt u.a. dazu, dass mittags an der Strombörse keine extrahohen Strompreise anfallen, sondern diese sich den Preisen des restlichen Tages (nach Angebot und Nachfrage, logisch) anpassen.

Und darüber regt sich jetzt die etablierte Lobby auf. Verrückt, oder?

Dass dann noch unser UMWELTminister Altmaier wieder zeigen muss, dass er mit Umweltschutz nichts am Hut hat, indem er eben diesen Solarparks mit der Abschaltung zu der Zeit droht, in der sie Bedarfsspitzen durch erhöhte Stromproduktion decken, ist nicht nur absurd, sondern frech.

Vielleicht war einfach nur der Business-Plan der Kohlekraftwerke schlecht, der davon ausgeht, dass sie in Spitzenzeit mit einem Wucherpreis so richtig abzocken können. Nur, weil jemand sich unflexible Stromdinos schöngerechnet hat, muss man doch jetzt nicht den bestrafen, der den Markt dann bedient, wenn er nach Strom verlangt....

Da die Abschaltungsdrohung nur bei großen Parks sich lohnt, preist man den kleinen Zwischenspeicher an. Wofür? Damit sie den Strom in Bedarfsspitzenzeiten (mittags) speichern, um ihn nachts abzugeben? Damit sie genauso schwachsinnig gleichverteilt Strom ins Netz einspeisen, wie Atomkraftwerke?
Warum stellen die Atom- und Kohlkraftwerke sich nicht die Speicher hin? In der Güterindustrie bauen schließlich auch die 24/7-produzierenden Unternehmen ihre Läger und nicht die Unternehmen, die Just in Time liefern.

Warum werden nicht zunächst einmal die "Niederstromtarif"-Verbraucher (Nachtspeicheröfen etc) genutzt, um in Stromüberangebotszeiten den Verbrauch zu steigern? Auf Verbraucherseite ist die Technik vollständig da. Nur auf Anbieterseite (EVU) müsste nun ggf. auch mal mittags um 12 auf Niederstromtarif umgeschaltet werden.
....Aber dann würden ja die Stromanbieter noch weniger verdienen. DAS geht nun wirklich nicht. Dann lieber Solarparks abschalten.

Samstag, 30. März 2013

Vergleich Drive-Now und Car2Go

Echtes Carsharing, bei dem man das Auto abstellen kann, wo man möchte, bieten derzeit nur Car2Go und Drive Now.

Dennoch unterscheiden sich beide in Details.
Sobald ich mal dazu komme, werde ich folgende Kriterien im Detail vergleichen:
  • Autoausstattung:
    • Autos mit Kindersitz
    • Elektroautos
    • Cabrios
    • Bluetooth-Freisprechanlage fürs Handy
  • Minutenpakete
  • getrennte Kontenführung für Privat-/Geschäftfahrten (zu leichteren betrieblichen Monatsabrechnung)
  • Reservieren vor dem Start
  • kostenloses Parken in der Nacht
  • reservierte Parkplätze an bestimmten Orten
Was beide noch nicht können: Mieten in einer Stadt und zurückgeben in einer anderen (ebenfalls vom Anbieter versorgten) Stadt.

Superwallah - IT, Innovation, Indien

Globaler Cyber-Fortschritt ist heute

Suche

 

ich

Du bist nicht angemeldet.

Wer bist Du?

Sag es mir. Und hinterlass einen Kommentar nach Lesen eines Eintrag!

Aktuelle Beiträge

Methode zur Organisation...
Ich habe auf dem 34C3 eine interessante Methode kennengelernt,...
superwallah - 3. Jan, 22:11
Filofax Personal Abmessungen
Wer eigene Filofax-Einlagen basteln möchte, muss sich...
superwallah - 3. Jan, 15:01
Sicherheit in Android...
TLS ist nur so sicher wie die Gesamtheit der Root-CAs,...
superwallah - 13. Jun, 21:30
Den richtigen Co-Working-Space...
Die moderne Welt des Arbeitens liegt im Teilen der...
superwallah - 24. Mai, 18:16
Adressen und Kalender...
Wer meinem Blog folgt, weiss, dass ich mich konsequent...
superwallah - 23. Mai, 09:36

Meine Gadgets

Gesehene Filme

Zähler

Web Counter by www.webcounter.goweb.de
Web Counter by www.webcounter.goweb.de

Status

Online seit 7165 Tagen
Zuletzt aktualisiert: 3. Jan, 22:11